CVE-2019-19393
A aplicação web nos dispositivos Rittal CMC PU III 7030.000 V3.00 V3.11.00_2 a V3.15.70_4 não sanitiza a entrada do utilizador na página de configurações do...
- Publicado
- 1 de out. de 2020
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 56,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A aplicação web nos dispositivos Rittal CMC PU III 7030.000 V3.00 V3.11.00_2 a V3.15.70_4 não sanitiza a entrada do utilizador na página de configurações do sistema. Isto permite que um atacante introduza uma backdoor no dispositivo com conteúdo HTML e interpretado pelo navegador (como JavaScript ou outros scripts do lado do cliente), uma vez que o conteúdo é sempre exibido antes e depois do login. O XSS persistente permite que um atacante modifique o conteúdo exibido ou altere as informações da vítima. A exploração bem-sucedida requer acesso à interface de gestão web, seja com credenciais válidas ou com uma sessão sequestrada.
Fontes
1Prova de conceito para vulnerabilidade XSS armazenada na interface de gerenciamento web Rittal CMC PU III, permitindo injeção persistente de script do lado do cliente antes e depois do login.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.